- 19 de diciembre de 2025
La SSC advirtió sobre una nueva modalidad de fraude que circula en redes sociales y WhatsApp, donde supuestos premios y promociones llevan a enlaces falsos para robar datos personales y bancarios.

La temporada decembrina, marcada por promociones, descuentos y regalos, también se ha convertido en terreno fértil para los fraudes digitales. Ante este escenario, la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México encendió las alertas por el incremento de estafas en línea que aprovechan el contexto festivo y la confianza de los usuarios para robar información personal y financiera.
A través de su Unidad de Policía Cibernética, la dependencia identificó una nueva modalidad conocida como “Regalos Navideños”, difundida principalmente en redes sociales y aplicaciones de mensajería instantánea, donde los delincuentes prometen premios inexistentes para engañar a sus víctimas.

Fraude digital en Navidad: así operan los “Regalos Navideños”
De acuerdo con la SSC, los estafadores se hacen pasar por marcas, tiendas o supuestas campañas de temporada que ofrecen cupones, obsequios o premios especiales. El objetivo es generar un falso sentido de urgencia o confianza para inducir a las personas a dar clic en enlaces maliciosos.
Una vez que el usuario accede, es redirigido a páginas web falsas diseñadas para solicitar información sensible como datos bancarios, contraseñas, números de tarjetas o información personal. En otros casos, los sitios descargan malware o solicitan permisos que comprometen la seguridad del dispositivo móvil o de la computadora.
La autoridad capitalina advirtió que este tipo de engaños representa un riesgo significativo para la seguridad de los datos personales y financieros, especialmente en una época en la que circulan promociones reales y falsas de manera simultánea.
El riesgo invisible: cuando el clic abre la puerta al robo de datos
La Policía Cibernética subrayó que muchas de estas páginas fraudulentas imitan con precisión portales oficiales o de empresas reconocidas, lo que dificulta detectar el engaño a simple vista. Un solo clic puede derivar en el robo de información, cargos no reconocidos, suplantación de identidad o el control remoto del dispositivo.
Por ello, insistió en que la prevención es clave y que ningún regalo o promoción legítima solicita contraseñas, datos bancarios completos o información sensible a través de enlaces enviados por mensajes no verificados.
Recomendaciones clave para evitar caer en estafas digitales
Ante el aumento de este tipo de delitos, la Unidad de Policía Cibernética emitió una serie de recomendaciones para reducir riesgos y proteger la información personal:
No abrir enlaces ni descargar archivos de mensajes sospechosos
Desconfiar de ofertas demasiado atractivas o con carácter urgente
No compartir promociones sin confirmar su veracidad
Revisar cuidadosamente la legitimidad de los sitios web antes de ingresar datos personales o bancarios
No proporcionar información personal, bancaria o contraseñas en páginas desconocidas
Evitar responder mensajes de remitentes sospechosos
Mantener contraseñas seguras y activar la verificación en dos pasos
Configurar la privacidad de redes sociales para limitar información visible a terceros
Actualizar regularmente el software y las aplicaciones
Reportar cualquier intento de fraude a las autoridades o en las plataformas digitales
QRishing: la estafa que simula multas con códigos QR
Además de los “Regalos Navideños”, las autoridades alertaron sobre otra modalidad en expansión: el QRishing, una forma de fraude digital que utiliza códigos QR maliciosos y que se perfila como una de las amenazas cibernéticas de mayor crecimiento y menor detección rumbo a 2026.
A diferencia del phishing tradicional, este método no llega por correo electrónico. Los delincuentes colocan en el parabrisas de vehículos estacionados un supuesto ticket de infracción con sellos que imitan a los del Gobierno de México y un código QR que invita a consultar la multa.
Al escanear el código, la víctima es redirigida a sitios falsos que simulan portales oficiales, donde se solicita información bancaria, se descargan archivos maliciosos o se obtienen credenciales sin que el usuario lo note.
Dónde colocan los códigos QR fraudulentos
Las autoridades tienen registro de que estos códigos maliciosos han sido detectados en distintos espacios y materiales, entre ellos:
Carteles
Folletos
Credenciales de eventos
Oficinas
Restaurantes
Señaléticas legítimas, donde sustituyen el QR original por uno fraudulento
El QRishing explota la confianza que generan estos códigos, utilizados cada vez con mayor frecuencia para pagos, menús, trámites y consultas rápidas.
¿Dónde denunciar fraudes digitales en CDMX?
En caso de haber sido víctima de un delito digital o detectar una posible estafa en línea, la SSC pidió reportarlo de inmediato a la Unidad de Policía Cibernética al teléfono 55 5242 5100, extensión 5086, o al correo electrónico policia.cibernetica@ssc.cdmx.gob.mx.
Finalmente, la dependencia recordó que verificar la información antes de actuar es la mejor forma de protegerse y recomendó seguir las cuentas oficiales @SSC_CDMX y @UCS_GCDMX para recibir información confiable y alertas actualizadas sobre riesgos digitales.
Notas Relacionadas
2






